Azure AD Connect 1.1.880.0 ara admet Windows Server Essentials 2019 i pot fer còpia de seguretat de la confiança d’Azure AD a AD FS

Windows / Azure AD Connect 1.1.880.0 ara admet Windows Server Essentials 2019 i pot fer còpia de seguretat de la confiança d’Azure AD a AD FS 2 minuts de lectura

Microsoft



L’1 d’agostcEl 2018, Microsoft va llançar la versió V1.1.880.0 de Microsoft Azure Active Directory Connect. Azure AD Connect bàsicament el fa convenient per connectar Office 365 i Azure AD.

La integració de directoris locals amb Azure AD de Microsoft té diversos objectius. Està especialment dissenyat per permetre als usuaris la comoditat proporcionant una identitat comuna per accedir als recursos locals i al núvol. Amb aquesta última integració, les organitzacions i els usuaris també poden beneficiar-se de:



  • Ara les empreses poden proporcionar als usuaris una identitat híbrida comuna per a serveis locals o basats en el núvol mitjançant l’aprofitament del Windows Server Active Directory i després connectar-lo a Azure Active Directory.
  • Els administradors també poden proporcionar accés condicional als usuaris amb identitat d’usuari i dispositiu, recursos de l’aplicació, autenticació multifactor i ubicació de xarxa.
  • Amb aquesta nova integració, els usuaris tenen la possibilitat de compartir la seva identitat des de comptes a l’Office 365 fins a Azure AD, aplicacions de tercers i aplicacions SaaS.
  • Pot ajudar els desenvolupadors a crear aplicacions que comparteixin un model d’identitat comú i permetre la integració d’aplicacions amb Azure o Active Directory locals per a aplicacions basades en el núvol.

Noves funcions i millores a V1.1.880.0

D'acord amb la historial de versions proporcionat a la pàgina oficial de Microsoft, les següents noves millores i funcions s’inclouen en aquesta versió:



  • La integració de Ping Federate ara està disponible generalment.
  • Ara es pot fer una còpia de seguretat de Azure AD trust a AD FS cada vegada que es fa una actualització. A més, s’emmagatzema en un fitxer separat per a un emmagatzematge convenient quan es requereixi.
  • Resoldre problemes per canviar l'adreça de correu electrònic principal i amagar el compte de la llista d'adreces global és possible.
  • Ara s’inclou el client natiu més recent de SQL Server 2012.
  • Quan canvieu l'inici de sessió d'usuari a Sincronització de hash de contrasenya o Autenticació passiva a la tasca 'Canvia l'inici de sessió d'usuari', la casella d'inici de sessió únic sense costures està activada per defecte.
  • El Windows Server Essentials 2019 ja és compatible.
  • L’agent Azure AD Connect Health s’ha actualitzat a la darrera versió 3.1.7.0.
  • En cas de possibles canvis en les regles de sincronització predeterminades durant una actualització, l'administrador rebrà una notificació abans de sobreescriure les regles. Per tant, l'usuari pot dur a terme accions correctives aturant el procés d'actualització i reprenent-lo un temps després.
  • El problema de conformitat amb FIPS es gestiona millor a la versió més recent.
  • La IU s'actualitza per millorar les tasques de federació a l'assistent.
  • Totes les tasques addicionals de la federació s’agrupen en un únic submenú a la darrera actualització per comoditat.

Problemes solucionats

A la darrera actualització, també s’han solucionat alguns problemes i errors:



  • AAD Connect Server va mostrar un elevat ús de la CPU després d'actualitzar a .Net 4.7.2, ara solucionat.
  • Ja no es mostra un missatge d'error que mostra un problema de bloqueig SQL resolt automàticament
  • Ara s'han resolt diversos problemes d'accessibilitat per al gestor de serveis de sincronització i l'editor de regles de sincronització
  • S'ha solucionat el problema que creava problemes mentre l'usuari avançava / retrocedia a l'assistent
  • Ara és possible la prevenció d’errors mentre s’assigna l’assistent incorrecte de múltiples fils
  • Els permisos per a les claus STK i NGC (atribut msDS-KeyCredentialLink en objectes d'usuari / dispositiu per a WHfB) s'han definit correctament
  • Ara s’anomena correctament ‘Set-ADSyncRestrictedPermissions’
  • S'ha afegit el suport per a la concessió de permisos en la devolució de gravacions de grup a l'assistent d'instal·lació d'AADConnect
  • En canviar el mètode d'inici de sessió de Password Hash Sync a AD FS, Password Hash Sync ara està desactivat.
  • S'ha afegit la verificació de les adreces IPv6 a la configuració d'AD FS
  • S'ha actualitzat el missatge de notificació per informar que existeix una configuració existent
  • Proporciona un millor missatge d'error i un enllaç a la documentació adequada

Es pot llegir el registre de canvis complet aquí